Skip to main content
QUICK REVIEW

[論文レビュー] CCS: It's not Fair! Fair Schedulers cannot be implemented in CCS-like languages even under progress and certain fairness assumptions

Rob van Glabbeek, Peter Höfner|arXiv (Cornell University)|May 22, 2015
Formal Methods in Verification参考文献 48被引用数 11
ひとこと要約

この論文は、標準的なCCSに類するプロセス代数が、外部の公平性仮定を課さない限り、フェアスケジューラー(DekkerやPetersonの相互排他プロトコルにおけるものなど)を正しく表現できないことを示している。進行性および特定の公平性条件のもとでも、CCSはこのようなスケジューラーの意図された振る舞いを捉える表現力に欠けるため、公平な並行システムをモデル化する能力に根本的な制限があることが明らかになった。

ABSTRACT

In the process algebra community it is sometimes suggested that, on some level of abstraction, any distributed system can be modelled in standard process-algebraic specification formalisms like CCS. This sentiment is strengthened by results testifying that CCS, like many similar formalisms, is Turing powerful and provides a mechanism for interaction. This paper counters that sentiment by presenting a simple fair scheduler---one that in suitable variations occurs in many distributed systems---of which no implementation can be expressed in CCS, unless CCS is enriched with a fairness assumption. Since Dekker's and Peterson's mutual exclusion protocols implement fair schedulers, it follows that these protocols cannot be rendered correctly in CCS without imposing a fairness assumption. Peterson expressed this algorithm correctly in pseudocode without resorting to a fairness assumption, so it furthermore follows that CCS lacks the expressive power to accurately capture such pseudocode.

研究の動機と目的

  • CCSが適切な抽象レベルでいかなる分散システムもモデル化できるという広く信じられている信念に挑戦すること。
  • 分散システムにおいて不可欠なフェアスケジューラーが、標準CCSでは正しく実装できないことを示すこと。
  • 進行性および公平性仮定のもとでも、CCSは外部制約なしではフェアな振る舞いの指定に不十分であることを示すこと。
  • Dekker や Peterson の相互排他アルゴリズムのようなプロトコルを捉える際のCCSの表現的制限を浮き彫りにすること。
  • CCSにおける公平性仮定は当然視されるべきではなく、特定の文脈では誤った導出を引き起こす可能性があるため、その適用には注意を要することを主張すること。

提案手法

  • フェアスケジューラーを単純化したペトリネットとして形式化し、構造的性質を用いてその正しさを証明すること。
  • ペトリネットモデルをCCSプロセスに翻訳し、標準的意味論のもとでのその振る舞いを分析すること。
  • ジャスティス(justness)などの公平性仮定を適用し、それらがCCSにおけるスケジューラーの正しく指定可能かどうかを評価すること。
  • LTLにおける論理的仕様を用いて望ましい公平性特性を特徴付け、CCSの振る舞いと比較すること。
  • CCS+LTLハイブリッド指定を構築し、公平性コンponentの必要性を明確にすること。
  • ラベル付き遷移系における経路および有効化条件を分析することで、外部仮定なしに必要な公平性条件を満たす標準CCSプロセスが存在しないことを証明すること。

実験結果

リサーチクエスチョン

  • RQ1外部の公平性仮定なしに、フェアスケジューラーを標準CCSで正しく実装できるか?
  • RQ2なぜDekkerやPetersonの相互排他プロトコルはCCSでは忠実にモデル化できないのか?
  • RQ3CCSが並行システムに内在する公平性特性を表現する上で抱える制限は何か?
  • RQ4LTLで表現された公平性特性は、CCS Formalismを拡張せずに完全に捉えられるか?
  • RQ5公平性仮定に依存せずにフェアスケジューラーを指定できるCCSの最小限の拡張は存在するか?

主な発見

  • 進行性およびジャスティス仮定のもとでも、フェアスケジューラーの実装は標準CCSでは表現できない。
  • DekkerやPetersonの相互排他プロトコルは、公平性仮定を課さない限り、CCSでは正しく再現できない。
  • 本論文は、Petersonの元々の記述のような擬似コードで指定されたフェアスケジューラーの意図された振る舞いを、CCSが表現する能力に欠けることを証明している。
  • フェアスケジューラーをCCSで正しく指定できるのは、より強い公平性仮定または追加の演算子を導入した場合に限る。
  • CCSにおける公平性仮定の使用は、特定の文脈では誤った導出を引き起こす可能性があるため、その適用には注意を要することが示唆された。
  • 優先度や非ブロッキングリードなどの演算子をCCSに拡張することで、公平性仮定に依存せずにフェアスケジューラーを正しく指定できるようになった。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。